A memory corruption issue was found in DPDK versions 17.05 and above. This flaw is caused by an integer truncation on the index of a payload. Under certain circumstances, the index (a UInt) is copied and truncated into a uint16, which can lead to out of bound indexing and possible memory corruption.
CVSS Details
- CVSS 3.1 Base Score: 5.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-dpdkalma-upgrade-dpdk-develalma-upgrade-dpdk-docalma-upgrade-dpdk-tools | May 4, 2022 | May 19, 2020 | |
| Alpine Linux | alpine-linux-upgrade-openvswitch | Aug 22, 2024 | May 19, 2020 | |
| Centos_linux | — | centos-upgrade-dpdkcentos-upgrade-dpdk-debuginfocentos-upgrade-dpdk-debugsourcecentos-upgrade-dpdk-develcentos-upgrade-dpdk-devel-debuginfocentos-upgrade-dpdk-doccentos-upgrade-dpdk-toolscentos-upgrade-network-scripts-openvswitch2-11centos-upgrade-network-scripts-openvswitch2-13centos-upgrade-openvswitchcentos-upgrade-openvswitch-debuginfocentos-upgrade-openvswitch-develcentos-upgrade-openvswitch-ovn-centralcentos-upgrade-openvswitch-ovn-commoncentos-upgrade-openvswitch-ovn-hostcentos-upgrade-openvswitch-ovn-vtepcentos-upgrade-openvswitch-testcentos-upgrade-openvswitch2-11centos-upgrade-openvswitch2-11-debuginfocentos-upgrade-openvswitch2-11-debugsourcecentos-upgrade-openvswitch2-11-develcentos-upgrade-openvswitch2-11-testcentos-upgrade-openvswitch2-13centos-upgrade-openvswitch2-13-debuginfocentos-upgrade-openvswitch2-13-debugsourcecentos-upgrade-openvswitch2-13-develcentos-upgrade-openvswitch2-13-testcentos-upgrade-python-openvswitchcentos-upgrade-python-openvswitch2-11centos-upgrade-python3-openvswitch2-11centos-upgrade-python3-openvswitch2-11-debuginfocentos-upgrade-python3-openvswitch2-13centos-upgrade-python3-openvswitch2-13-debuginfo | May 27, 2020 | May 19, 2020 |
| Debian | debian-upgrade-dpdk | Jul 30, 2024 | May 19, 2020 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-dpdkhuawei-euleros-2_0_sp5-upgrade-dpdk-devel | Sep 3, 2020 | May 19, 2020 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-dpdkhuawei-euleros-2_0_sp8-upgrade-dpdk-develhuawei-euleros-2_0_sp8-upgrade-dpdk-tools | Jul 31, 2020 | May 19, 2020 | |
| Oracle_linux | — | oracle-linux-upgrade-dpdkoracle-linux-upgrade-dpdk-develoracle-linux-upgrade-dpdk-docoracle-linux-upgrade-dpdk-tools | Nov 14, 2020 | May 18, 2020 |
| Redhat Openshift | linuxrpm-upgrade-redhat-coreos | Dec 29, 2020 | May 19, 2020 | |
| Redhat_linux | redhat-upgrade-dpdkredhat-upgrade-dpdk-debuginforedhat-upgrade-dpdk-debugsourceredhat-upgrade-dpdk-develredhat-upgrade-dpdk-devel-debuginforedhat-upgrade-dpdk-docredhat-upgrade-dpdk-tools | May 27, 2020 | May 19, 2020 | |
| Suse | — | suse-upgrade-dpdksuse-upgrade-dpdk-develsuse-upgrade-dpdk-docsuse-upgrade-dpdk-examplessuse-upgrade-dpdk-kmp-defaultsuse-upgrade-dpdk-thunderxsuse-upgrade-dpdk-thunderx-develsuse-upgrade-dpdk-thunderx-kmp-defaultsuse-upgrade-dpdk-toolssuse-upgrade-libdpdk-17_11suse-upgrade-libdpdk-18_11suse-upgrade-libdpdk-20_0 | May 20, 2020 | May 18, 2020 |
| Ubuntu | ubuntu-upgrade-dpdk | May 19, 2020 | May 18, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub